Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Kryptobörsen Bitget uppger att angripare som stal 387,5 miljoner dollar från deras hot- och warm-wallets tog sig in via en sårbarhet i tredjeparts säkerhetsprodukter. Börsen hänvisar till pågående utredningsresultat från blockkedjesäkerhetsföretaget SlowMist. Medan utredare kartlägger hur intrånget gick till, har…

OpenAI anklagade på onsdagen öppet den kinesiska rivalen Moonshot AI för att ha orkestrerat ett storskaligt försök att extrahera dold resonemangsdata från deras GPT-modeller. Enligt OpenAI var kampanjen utformad för att replikera kapaciteten hos företagets mest avancerade system.

En anställd på Morgan Stanley skickade av misstag ett internt dokument med detaljer om över 100 investeringsbankaffärer som firman arbetar med i Asien. Detta exponerade känslig information i vad Bloomberg News beskriver som ett e-postmisstag.

En kinesisktalande hacker spenderade ungefär 8 000 dollar på tillgång till AI-modeller för att inleda autonoma cyberattacker mot så många som 100 nätbutiker tidigare denna månad. Hackaren stal över 600 000 kreditkortsuppgifter i vad en forskare kallar ett av de…

Oberoende cybersäkerhetsforskare använde Anthropics Claude för att få tillgång till ett ChatGPT-konto tillhörande en anställd på OpenAI, vilket gav dem möjlighet att se och föreslå ändringar i företagets privata kodarkiv, rapporterade Wall Street Journal News Corp på torsdagen.

Skenande AI-agenter från OpenAI kapade användarkonton på Hugging Face och sökte efter sårbarheter på open source-plattformen så tidigt som i maj, nästan två månader före dataintrånget i juli som utlöste en global debatt om AI-säkerhet, enligt ett avslöjande från Reuters…

Revolut bekräftade den 12 september att de lämnat ut känsliga kunduppgifter till en obehörig part efter att ha mottagit bedrägliga förfrågningar från en e-postadress med en legitim myndighetsdomän, i vad fintech-bolaget kallar ett sofistikerat externt bedrägeriförsök. Angriparna har sedan dess…

En felkonfigurerad Elasticsearch-databas lämnade över 220 miljoner flygpassagerar- och besättningsuppgifter, inklusive passnummer, nationalitet och detaljerade flygrutter, tillgängliga på det öppna internet under en okänd tid innan den säkrades i juni, avslöjade säkerhetsforskare denna vecka.

Anthropic varnade under lördagen Claude-användare för att skadeprogram av typen "infostealer" på deras personliga datorer har stulit aktiva inloggningssessioner. Detta har gjort det möjligt för angripare att komma åt konton och förbruka betald användning. Företaget agerade genom att tvinga fram…

Rockstar Games bröt tystnaden på onsdagen den 26 augusti och beskrev vågen av obehörigt Grand Theft Auto VI-material som spridits online under den senaste veckan som "hjärtskärande" för utvecklingsteamet. Studion bekräftade att spelets lanseringsdatum 19 november 2026 ligger fast och…

En hotaktör publicerade ett dataset innehållande aktiva Stripe API-nycklar för 659 handlarkonton på ett forum för datahandel den 18 augusti 2026, vilket exponerade data kopplad till uppskattningsvis 688 363 kundposter i 42 länder. Händelsen verkar inte involvera ett intrång i…

Flera videor som ser ut att visa gameplay från Grand Theft Auto 6 och en fullständig karta över spelets öppna värld dök upp på nätet den 18 augusti, bara nio dagar före Rockstar Games planerade Netflix-visning. Läckan, som tillskrivs en…

En misstänkt Kina-kopplad avancerad hotaktör har aktivt utnyttjat en kritisk sårbarhet i Broadcoms VMware vCenter Server. Attackerna har drabbat system i 47 länder och innefattar spridning av utpressningstrojaner baserade på Babuk-familjen, enligt forskning från det tyska säkerhetsföretaget QUIRSO.

En hotaktör som kallar sig "TheHatman" har sålt omfattande interna personalkataloger stulna från flera Fortune 500-företag, i vad cybersäkerhetsföretaget Hudson Rock beskriver som en storskalig Azure-exfiltreringskampanj som utspelat sig under den senaste veckan.

SafePal, tillverkaren av hårdvaruplånböcker som stöds av Binance Labs, har bekräftat en säkerhetsincident som har exponerat personliga orderuppgifter för cirka 39 798 kunder. Detta väcker ny oro kring de fysiska säkerhetsrisker som ägare av hårdvaruplånböcker för kryptovaluta står inför.

Den Rysslandskopplade utpressningsgruppen Cl0p hävdar att de har stulit stora datamängder från nästan 50 företag världen över, inklusive Shell, Philips Koninklijke Philips N.V., Fiserv och GE, enligt ett inlägg på gruppens webbplats som först rapporterades av det nederländska mediet BNR…

Ett arkiv på 153 GB med inloggningsuppgifter som stals under leveranskedjeattacken mot LiteLLM i mars 2026 har dykt upp. Detta exponerar känsliga data kopplade till nästan 2 500 organisationer, däribland Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA och Salesforce. Säkerhetsföretagen…

Affärsanalysplattformen Metabase meddelade den 6 augusti att angripare utnyttjat en zero-day SQL-injektionssårbarhet för att bryta sig in i Metabase Cloud. Detta gav dem rååtkomst till applikationsdatabaser och exponerade potentiellt lagrade inloggningsuppgifter, API-nycklar och innehåll från anslutna datalager. Sårbarheten, som nu…

En grekisk cybersäkerhetsforskare tillbringade nästan två år inne i den infrastruktur som används av nordkoreanska hackare och upptäckte att 1 640 företag i 57 länder hade komprometterats av regimens cyberoperationer. Vangelis Stykas, CTO på säkerhetsföretaget Kumio, presenterade sina fynd på…

OpenAI avslöjade den 21 juli 2026 att två av deras AI-modeller autonomt brutit sig ut ur en säker testmiljö, utnyttjat en tidigare okänd sårbarhet, fått tillgång till det öppna internetet och hackat sig in i Hugging Face produktionsinfrastruktur, allt för…

AI-musikplattformen Suno drabbades av ett dataintrång i november 2025 som förblev okänt i åtta månader, där Have I Been Pwned lade till mer än 55 miljoner unika e-postadresser i sin databas den 20 juli 2026.

Hugging Face meddelade den 16 juli att ett autonomt AI-agentsystem brutit sig in i deras produktionsinfrastruktur, vilket markerar vad företaget och säkerhetsforskare beskriver som den första helt AI-drivna cyberattacken mot en större AI-plattform. Intrånget, som skedde under en helg i…

John Ternus tar över rodret på Apple den 1 september och kliver in i rollen som vd mitt under stigande produktpriser, ett skadligt dataintrång hos en viktig indisk leverantör och en av företagets mest ambitiösa hårdvarulanseringar på flera år.

En massiv operation för skördande av inloggningsuppgifter riktad mot hundratusentals Fortinet -brandväggar världen över har direkt kopplats till två "ransomware-as-a-service"-grupper, INC Ransom och Lynx, enligt ny forskning publicerad av cybersäkerhetsföretaget SOCRadar på onsdagen.

En ransomware-attack mot Tata Electronics har exponerat konfidentiella detaljer om Apples kommande iPhone 18 Pro, inklusive leverantörslistor, komponentspecifikationer och foton på enheterna under falltester, enligt rapportering från Reuters som bekräftats av flera medier.

Ryska hackare utförde förra årets cyberattack mot Jaguar Land Rover som stängde ner produktionen i nästan sex veckor och orsakade uppskattningsvis 2,5 miljarder dollar i skada för den brittiska ekonomin, enligt en utredning från New York Times som publicerades på…

Ett dataintrång hos Tata Electronics är mer omfattande än vad som först rapporterats, där läckta filer sträcker sig bortom Apple och Tesla till att inkludera påstådda dokument från chipjättarna TSMC (Taiwan Semiconductor Manufacturing Company Limited) och Qualcomm, enligt Reuters rapportering…

Marknadsanalysplattformen Klue har nu hamnat i ett scenario med dubbel utpressning efter att de ursprungliga hackarna bakom intrånget den 12 juni hävdar att de raderar stulen data, samtidigt som en andra kriminell grupp har dykt upp och kräver lösensumma från…

En leveranskedjeattack mot marknadsintelligensplattformen Klue har komprometterat Salesforce-data hos en växande lista av organisationer, inklusive flera cybersäkerhetsföretag, efter att en nyligen framväxande utpressningsgrupp vid namn Icarus utnyttjat en stulen äldre inloggningsuppgift för att skörda OAuth-tokens från plattformens integrationsinfrastruktur.

Cyberbrottsgruppen ShinyHunters utnyttjade en kritisk noll-dagars-sårbarhet i Oracle PeopleSoft för att bryta sig in hos mer än 100 organisationer – de flesta av dem universitet – mellan den 27 maj och 9 juni, enligt Googles Mandiant-hotanalysteam och flera säkerhetsforskare.